最新动态

您所在的位置:网站首页 深信服防火墙配置管理地址 最新动态

最新动态

2023-11-06 19:44| 来源: 网络整理| 查看: 265

更新时间:2023-11-04 2023年10月31日

平台新增功能:

新增证书认证,员工可通过证书进行认证,无需输入密码,管理员可配置在线证书状态验证服务(OCSP),实现在线验证,无需手动导入证书吊销列表 新增IPsec/VXLAN协议对接,更广泛的支持第三方CPE和客户端接入SASE平台

 

优化功能:

信任域名检测能力增强,支持按照出口IP、DNS、WiFi SSID等信息设置可信网络,SASE客户端按照不同信任域名策略执行不同安全策略 2023年9月30日

新增功能:

轻量化POP发布,可以广泛部署在主流的公有云平台,按照客户指定的IDC/云环境部署POP点,支持深信服HCI和vmware vsphere 6.5+等虚拟化平台,阿里云、华为云等云平台 新增对GPT类应用识别、管控和审计能力,实现大模型类安全管控和数据安全保护 新增支持syalog日志投递,按需投递日志到第三方平台

优化功能:

优化从第三方同步用户机制,支持按需从AD/LDAP/企微/飞书/钉钉同步用户和部门 优化绑定管理,支持批量删除用户绑定 优化用户管理,支持管理员编辑自动录入的用户信息 支持查询指定URL在URL库内的分类(包含恶意URL)

 

2023年8月31日

新增功能:

分权分域增强,支持基于基于分支分域的安全策略管控,分支管理管理员可单独设置管控策略查看安全日志 新增多种准入基线检查,准入基线检查新增,操作系统版本和漏洞检测、系统密码检测、登录域检查等能力 新增智能引流能力,通过云端识别Windows更新、Web流媒体等流量,按需实现引流,极大的优化关键业务的安全防护体验 新增设备巡检统计,整体分析接入的分支设备的CPU、内存、磁盘、带宽的利用率,以及VPN网络质量,并提供排序,直观展示整网质量

优化功能:

支持控制台时区设置,管理员可根据需要设置时区 SaaS加速支持多线路自动切换,高可用能力进一步增强 2023年7月31日

新增功能:

新增终端管理,支持EDR资产联动或手动导入,管理员可基于资产配置不同的认证策略、外设管控策略,进行一键下线终端操作 支持自动识别SaaS加速应用,可结合骨干网能力按需对SaaS进行加速,提升访问体验。 

优化功能:

多分支IP冲突场景,支持不同分支相同IP上线区分 优化网络洞察、网络四层监控服务,更好的进行分支接入和分支组网体验体验 2023年6月30日

新增功能:

分权分域功能上线,支持按账号和分支进行分权分域管理,管理员支持按照分支或者组织结构设置策略,查看日志和统计分析,满足不同管理账号权限设置要求 发布云威胁情报网关,和联动SD-WAN/AF实现未知威胁实时阻断,实现全网威胁分钟级同步 分支管理和分支可视化上线,可在SASE平台对接分支进行管理和分析,进一步简化配置

优化功能:

应用识别、URL库和安全威胁规则更新支持实时显示 SSL解密自适应能力进一步增强, 自动对异常解析网站进行处理,保障访问体验 2023年5月31日 

新增功能:

 

发布SASE全球组网方案,支持全球范围内跨区域骨干网加速,SaaS加速,为中资出海、外企入华客户提供网络和安全一体化解决方案 支持边缘组件CPE和客户端智能引流,支持按需对引流进行处理,可按照五元组,域名、进程等进行流量牵引 PoP点支持标准协议GRE对接,方便第三方设备接入SASE平台,实现安全保护

    

 

2023年4月30日

新增安全仪表盘,帮助管理员快速了解和调查当前的安全状况,持续提升企业安全性

您可通过「概览 > 安全总览」 查看此次仪表盘更新,以访问企业安全内容的高级概览 仪表板包含一系列小部件,允许您单击小部件上的项目以深入了解更精细的数据,小部件包括: 企业安全分数:分数越高,企业确定的风险等级越低 资源保护监控:展示当前企业受SASE保护的分支和移动用户比例 企业风险终端/分支的分布情况

额外的,提供三类企业终点关注的威胁数据:C2外联、挖矿以及网络钓鱼。该小部件提供有关基于DNS和Web流量的威胁数据

2023年3月28日

安全模块增加接入位置属性,帮助管理员快速定位溯源,可按照接入位置维度分析

接入位置含义:员工从何处通过何种方式接入平台,执行企业统一的访问控制和安全策略。 基于您在分支管理创建和设置的分支,平台将自动识别并标记员工的接入位置。如果是通过软件客户端接入的员工,平台将标记为“移动用户”

 

2023年2月28日

新版导航栏正式上线,提升企业管理体验

我们基于企业的日常运维管理场景,重新设计了左侧导航栏,以让您在配置策略、网络与安全分析、日志溯源上有更丝滑的使用体验 提供嵌入式在线帮助文,当您发现使用存在疑惑时,点击右下角即可快速获取帮助

 

新增OIDC认证方式

使用OIDC认证,员工认证时将跳转到对应支持OIDC认证的网站进行认证,认证成功后将通过JIT自动录入到平台的用户组织架构

2023年1月9日

新增数据泄露防护(DLP)策略,可为您实时阻止敏感数据泄露到互联网

对于已明确的企业敏感数据,您可以使用内置和自定义的敏感数据分类创建DLP策略,员工外发匹配中的敏感数据时将被拦截,并记录在文件拦截日志中 支持对邮箱客户端(如Foxmail)外发通路开启拦截功能 支持对Microsoft Office文档、图片与设计文件进行识别与拦截 我们还额外添加了两个字段来帮助您监控企业DLP事件:敏感度和数据分类,您可以在文件拦截日志中找到该字段以快速研判事件严重性

 

日志对接字段优化,IPS日志增加漏洞描述相关字段

借助云上IPS,您可以使用基于签名的检测来控制与保护您的员工,包括您的移动办公人员,以防护日益严重的漏洞利用 以下IPS日志字段已添加到日志对接中,您可使用API或kafaka实时消费将日志拉取到本地存储(比如您的SIEM产品),以完成更长时间的留存或进行二次分析 漏洞危害 漏洞编号 漏洞ID 2023年1月5日

新增单点登录认证方式,员工可通过深信服设备认证接入SASE平台

支持对接已有的深信服AC(上网行为管理)、信锐等设备 支持接收深信服设备转发的认证信息,员工无需二次认证,在深信服设备认证成功即可接入至SASE平台,帮助您实现高效接入与管控。

想了解更多信息,您可通过SASE控制台导航「接入管理 > 身份管理 > 用户源配置」查看更新内容

 

新增内网应用健康监测,及时了解内网应用的可用性

您可查看内网应用实时状态数据,以监控已配置应用的连接状态,发现故障后可及时处理

想了解更多信息,您可通过SASE控制台导航「策略配置 > 对象 > 内网应用」查看更新内容

 

 

 

 



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3